更新时间:2024-11-21 GMT+08:00

批量阻断/批量取消阻断

操作场景

新增阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。

本章节介绍如何执行批量阻断、批量取消阻断操作。

约束与限制

将IP或IP地址段或IAM用户配置为黑名单后,来自该IP或IP地址段的访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。

批量阻断

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  5. 在左侧导航栏选择风险预防 > 策略管理,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。

    图2 进入应急策略管理页面

  6. 在应急策略管理页面中,单击待阻断策略所在行“操作”列的“批量阻断”
  7. 在弹出的批量阻断对话框中,输入阻断原因,并单击“确定”

批量取消阻断

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图3 进入目标工作空间管理页面

  5. 在左侧导航栏选择风险预防 > 策略管理,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。

    图4 进入应急策略管理页面

  6. 在应急策略管理页面中,单击待取消阻断策略所在行“操作”列的“批量取消阻断”
  7. 在弹出的取消阻断对话框中,输入取消阻断原因,并单击“确定”